StackRadar

ghcr.io/linuxserver/code-server:version-v3.11.1 container image

GitHub Container Registry

Scanned 19 Sept 2026

Deployed by 1 of 17,805 indexed charts (latest versions) at this tag.GitHub Container Registry all tags of ghcr.io/linuxserver/code-server

ghcr.io/linuxserver/code-server:version-v3.11.1 resolved to a385ba5cb161, scanned 19 Sept 2026: 988 findings, 18 critical, 2 on KEV; deployed by 1 chart, among them code-server.

Radar Score

16,3751843315612

988 findings on digest a385ba5cb161 · scanned 19 Sept 2026

KEV ×2 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Digests

1 digest
TagDigestUsed byLast seenVulnerabilitiesRadar Score
version-v3.11.1resolves toa385ba5cb1611 charttoday184331561216,375

Digests this tag resolved to in indexed charts’ default renders. A tag can move; the digest is what was scanned.

Vulnerabilities

988 distinct on this digest

Findings for digest a385ba5cb161 as scanned on 19 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 19 Sept 2026. Other architectures may differ.

SeverityAdvisoryPackageFixed in
MediumUBUNTU-CVE-2025-9230openssl@1.1.1-1ubuntu2.1~18.04.131.1.1-1ubuntu2.1~18.04.23+esm6
MediumUBUNTU-CVE-2025-9230openssl1.0@1.0.2n-1ubuntu5.71.0.2n-1ubuntu5.13+esm2
MediumUBUNTU-CVE-2026-11856curl@7.58.0-2ubuntu3.147.58.0-2ubuntu3.24+esm11
MediumUBUNTU-CVE-2017-20230perl@5.26.1-6ubuntu0.5no fix listed
MediumGO-2022-0433stdlib@go1.16.41.17.9
MediumUBUNTU-CVE-2026-18798nodejs@14.17.6-1nodesource1no fix listed
MediumUBUNTU-CVE-2020-14155pcre3@2:8.39-92:8.39-9ubuntu0.1
MediumGHSA-grv7-fg5c-xmjgbraces@3.0.23.0.3
MediumGHSA-v6mx-mf47-r5wgvm2@3.9.33.11.4
MediumUBUNTU-CVE-2021-22947curl@7.58.0-2ubuntu3.147.58.0-2ubuntu3.15
MediumUBUNTU-CVE-2025-55130nodejs@14.17.6-1nodesource1no fix listed
MediumUBUNTU-CVE-2025-9231nodejs@14.17.6-1nodesource1no fix listed
MediumUBUNTU-CVE-2020-19189ncurses@6.1-1ubuntu1.18.046.1-1ubuntu1.18.04.1+esm1
MediumUBUNTU-CVE-2021-3671heimdal@7.5.0+dfsg-17.5.0+dfsg-1ubuntu0.1
MediumUBUNTU-CVE-2021-37750krb5@1.16-2ubuntu0.21.16-2ubuntu0.4
MediumUBUNTU-CVE-2015-8985glibc@2.27-3ubuntu1.4no fix listed
MediumUBUNTU-CVE-2023-0361gnutls28@3.5.18-1ubuntu1.4no fix listed
MediumGHSA-3h5v-q93c-6h6qws@8.2.18.17.1
MediumUBUNTU-CVE-2026-63076nodejs@14.17.6-1nodesource1no fix listed
MediumUBUNTU-CVE-2017-20229mawk@1.3.3-17ubuntu3no fix listed
MediumUBUNTU-CVE-2026-42009gnutls28@3.5.18-1ubuntu1.43.5.18-1ubuntu1.6+esm3
MediumUBUNTU-CVE-2024-8176expat@2.2.5-3ubuntu0.2no fix listed
MediumUBUNTU-CVE-2025-59375expat@2.2.5-3ubuntu0.22.2.5-3ubuntu0.9+esm3
MediumUBUNTU-CVE-2024-45492expat@2.2.5-3ubuntu0.22.2.5-3ubuntu0.9+esm1
MediumUBUNTU-CVE-2018-7159nodejs@14.17.6-1nodesource1no fix listed
MediumGHSA-248r-7h7q-cr24vm2@3.9.33.11.3
MediumUBUNTU-CVE-2026-33846gnutls28@3.5.18-1ubuntu1.43.5.18-1ubuntu1.6+esm3
MediumGHSA-49x3-8228-3w3mcode-server@3.11.13.12.0
MediumUBUNTU-CVE-2024-0727openssl1.0@1.0.2n-1ubuntu5.71.0.2n-1ubuntu5.13+esm1
MediumUBUNTU-CVE-2024-0727openssl@1.1.1-1ubuntu2.1~18.04.131.1.1-1ubuntu2.1~18.04.23+esm4
MediumUBUNTU-CVE-2018-15919openssh@1:7.6p1-4ubuntu0.5no fix listed
MediumUBUNTU-CVE-2021-44758heimdal@7.5.0+dfsg-17.5.0+dfsg-1ubuntu0.3
MediumUBUNTU-CVE-2022-43552curl@7.58.0-2ubuntu3.147.58.0-2ubuntu3.22
MediumUBUNTU-CVE-2021-23240sudo@1.8.21p2-3ubuntu1.4no fix listed
MediumGHSA-x527-x647-q7gggolang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.52.0
MediumUBUNTU-CVE-2022-48624less@487-0.1487-0.1ubuntu0.1~esm1
MediumUBUNTU-CVE-2023-26604systemd@237-3ubuntu10.51no fix listed
MediumUBUNTU-CVE-2026-8924curl@7.58.0-2ubuntu3.147.58.0-2ubuntu3.24+esm9
MediumUBUNTU-CVE-2025-13151libtasn1-6@4.13-24.13-2ubuntu0.1~esm1
MediumUBUNTU-CVE-2023-23946git@1:2.17.1-1ubuntu0.81:2.17.1-1ubuntu0.16
MediumUBUNTU-CVE-2021-4209gnutls28@3.5.18-1ubuntu1.43.5.18-1ubuntu1.6
MediumUBUNTU-CVE-2022-29458ncurses@6.1-1ubuntu1.18.046.1-1ubuntu1.18.04.1
MediumUBUNTU-CVE-2022-24765git@1:2.17.1-1ubuntu0.81:2.17.1-1ubuntu0.11
MediumUBUNTU-CVE-2024-26461krb5@1.16-2ubuntu0.2no fix listed
MediumUBUNTU-CVE-2021-4189python2.7@2.7.17-1~18.04ubuntu1.62.7.17-1~18.04ubuntu1.7
MediumUBUNTU-CVE-2019-1010024glibc@2.27-3ubuntu1.4no fix listed
MediumUBUNTU-CVE-2026-5450glibc@2.27-3ubuntu1.4no fix listed
MediumGHSA-gwc9-m7rh-j2wwgolang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.0.0-20211202192323-5770296d904e
MediumGHSA-vgwf-h737-ff37golang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.52.0
MediumUBUNTU-CVE-2023-23916curl@7.58.0-2ubuntu3.147.58.0-2ubuntu3.23

Used by

1 chart
ChartVersionTagContainers
code-servernicholaswildeVerified publisher1.1.1version-v3.11.11

Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.

syft 1.42.1 · scanned 19 Sept 2026 · advisories as of 19 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.